-
Junior Member
- Вес репутации
- 57
Вирусы + Атаки
Здравствуйте.
Проблема в следующем:
На днях поймал какого то зловреда. Убило инет, а вместе с ним и большенство программ. Форматнул винт, поставил виндовс windows xp sp3. Стал устанавливать драйвера, всё было нормально. Подключился к инету и началось: появляеться множество процессов svchost.exe и грузит систему, вмести с этим убивает nod32 файервол, при следующей загрузке убивает дрова на сетевую карту, и ставяться они не хотят. Думал сп3 с вирями, форматнул, поставил свой старый надёжный (козалось бы) сп2, и опять всё по кругу. Кидокиллер 3й версии ничего не находит. Утилита касперского ничего не находит. Кое как скачал cureIT, нашёл пару вирусов. Обновил базы нода, сейчас проверяю, восновном находит virut.nbm. Файлы, которые скачиваются из инета выдают ошибку при установке.
Ниже выложу два скрина, пожалуйста, не удаляйте тему, логи выложу позже, ибо скорее всего драва на карту опять убъёт и придёться ставить систему заного. Боюсь даже ребутиться.
Последний раз редактировалось koksinator; 23.03.2009 в 03:24.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
ndis.sys у Вас подменен.
Весело видеть сканер Др.Веба на фоне Нода32.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 57
Форматнул винт, поставил заного сп2, ибо дрова сетевые после перезагрузки опять упали.
Немогу сделать 2й лог в АВЗ, выдаёт ошибку, прикрепляю ниже, выполнил только 2 скрипта. Самое интересное что скопировал на диск C: авз, и с него запускал, а лог оказался на диске D:.
Ниже нашёл похожую тему, у человека тоже virut, может быть тоже попробывать Live CD, если не затруднит киньте запороленый лайв сд в архиве, запишу на чистом пк.
вот ошибка
изображение дошло ?
PavelA: вообще весёлого мало ) учитывая то что у миня п4, винду я ставлю минут 30-40, после установки и установки дров на сетевуху у меня есть толька 1 загрузка винды для более менее корректрой работы, при следующей загрузке как я уже писал - всё падает )
Скачал Download Master, им же сейчас качаю образ дрвеб.лайв сиди, может не убъёт.
В прошлой уже винде сканил нодом, находил 200 с лишнем virut'ов, но всё равно не помогло
Последний раз редактировалось koksinator; 23.03.2009 в 03:24.
-
Судя по Вашим сообщениям у Вас зараженные файлы в данных, которые Вы восстанавливаете из бекапа.
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных Не годится Ваш АВЗ, отсюда качайте: www.z-oleg.com/avz.exe
-
-
Junior Member
- Вес репутации
- 57
Rene-gad: Вы гений ! Действительно, после отключения бэкапа и проверкой авз стало спокойно, и nod32 ничего не находит, virut'ы исчезли, вроде пока всё спокойно, установил программы, всё работает вроде стабильно, что характерно, сп1 на Microsoft Office 2007 под sp2 вставать не хочет
Выкладываю логи.
Последний раз редактировалось koksinator; 23.03.2009 в 03:24.
-
-
-
Сообщение от
koksinator
что характерно, сп1 на Microsoft Office 2007 под sp2 вставать не хочет
Ставьте Оффис под СП1, потом накатайте СП3 - должен работать. Если нет - обновите Оффис или перейдите на другие продукты. Это все лучше, чем работать с непатченной системой.
-
-
Junior Member
- Вес репутации
- 57
Извините что долгло не отвечал.
Спасибо большое вам за помощь.
Rene-gad: я имел ввиду, что у меня win sp2, а офис 2007 бес патча, после скачивания с микрософта пака Visual C++ 2008 Redistributable Package (x86) сп1 на офис 2007 встал ровно. Кстати Selection самая лучшая сборка, и русские слова понимает.
Непонятным осталось одно, как вирус после формата сново «был в деле» ? Я слышал, что даже после формата некоторые файлы можно восстановить, но…
Может быть стоит воспользоваться утилитой "Auslogic’а" Disk Wiper для затирания ранее удалённых файлов, или не имеет смысла ?
-
После быстрого форматирования некоторые файлы можно восстановить. Сами они восстановиться не могут.
-